점점 더 디지털화되는 세상에서 사이버 보안의 중요성은 아무리 강조해도 지나치지 않습니다. 그러나 주목할 만한 점들에도 불구하고 랜섬웨어 사례 최근 몇 년 동안, 특히 코로나19 팬데믹으로 인해 전반적인 공격이 급격히 증가했지만, 많은 경영진은 여전히 대비가 되어 있지 않습니다.
사이버 공격 빈도 증가에 대응하여 사이버 보안 시장은 지속적으로 급성장하고 있으며, 기하급수적인 시장 성장이 예측되고 있습니다. 예를 들어, Statista는 "사이버 위협에 대한 인식이 높아짐에 따라 전 세계적으로 사이버 보안 인프라에 대한 투자가 증가하고 있다"고 지적합니다. 시장 확장을 예측하다 2026년까지 345.4억 달러 규모로 성장할 것으로 예상되며, 이는 2021년 시장 규모 217.9억 달러 대비 50% 이상 증가한 수치입니다.
그럼에도 불구하고 사이버 공격의 증가는 여러 요인에 기인한다고 볼 수 있습니다. 현재 진행 중인 팬데믹과 그로 인해 드러난 취약점이 그 중심에 있는 것으로 보이며, IT 전문가들은 팬데믹 시작 이후 사이버 공격이 급격히 증가했다고 보고 있습니다. 딜로이트 역시 이에 동의하며 다음과 같이 밝혔습니다. 팬데믹 이후 사이버 공격의 35% "이전에 볼 수 없었던 악성 소프트웨어 또는 방법을 사용했다"는 수치는 팬데믹 이전의 20%에서 눈에 띄게 증가했습니다. 하지만 연구 결과 대다수 조직이 사이버 보안 사고 대응 계획을 갖추고 있지 않다는 점입니다. 마지막으로, 기업의 마케팅 범위가 지속적으로 확장됨에 따라 이제는 방대한 양의 데이터가 필요하게 되었습니다. 포브스 노트그들은 "조직 전반의 더 많은 부서에서 방대한 양의 데이터를 계속 수집함에 따라 IT 팀이 사이버 공격에 대한 책임을 전적으로 져야 하는 것은 아니다"라고 주장합니다. 그 이유는 "모든 데이터를 관리하는 것이 극도로 어렵기 때문"이며, 이로 인해 IT 부서의 선택의 폭이 좁아지고 마케터에게도 사이버 보안 책임이 일부 전가된다는 것입니다.
맥킨지앤컴퍼니 보고서 설문 응답자 중 단 16%만이 자사가 사이버 위험에 잘 대비하고 있다고 답했습니다. 더욱 심각한 것은 디지털 마케팅이 확장됨에 따라 악의적인 공격자들이 공격을 감행할 기회 또한 늘어나고 있다는 점입니다. 따라서 디지털 마케팅에서 가장 흔하게 발생하는 5가지 사이버 보안 문제점을 살펴보겠습니다.
디지털 마케팅에서의 사이버 보안 문제
하지만 디지털 마케터가 모든 유형의 사이버 공격에 직면하거나 그에 대한 책임을 져야 하는 것은 아닙니다. 오히려 각 마케팅 활동과 자산에는 고유한 위험이 내재되어 있으며, 이에 대한 적절한 주의가 필요합니다.
1. 악성코드 및 고객 관계 관리(CRM) 시스템에 대한 원격 접근
CRM 소프트웨어의 특성상, CRM 소프트웨어를 표적으로 삼는 사이버 공격은 가장 큰 피해를 초래할 수 있습니다. 최근 악명 높은 사례로는 USCellular의 CRM 데이터 유출 사건이 있는데, USCellular 측은 이 사건이 2021년 1월 4일에 발생했다고 추정하고 있습니다. BleepingComputer 보고서 공격은 직원들이 사기에 속아 컴퓨터에 소프트웨어를 다운로드하면서 발생한 인적 오류 때문이라고 했습니다. USCellular의 알림 이는 해당 직원이 당시 CRM 시스템에 로그인되어 있었기 때문에 권한 없는 개인이 직원의 자격 증명을 사용하여 CRM 시스템에 접근할 수 있었음을 확인시켜 줍니다.
이러한 위험을 해결하기 위해 조직은 신뢰할 수 있는 출처 및 파트너로부터만 소프트웨어를 다운로드하고 업무용 기기에 최소한의 소프트웨어만 설치하는 등 더욱 엄격한 보안 프로토콜을 준수할 수 있습니다. 또한 부서에 관계없이 모든 CRM 사용자는 사용하지 않을 때는 CRM 솔루션에서 로그아웃해야 합니다.
2. 피싱 및 이메일 마케팅
이와 유사한 공격이 이메일 피싱을 통해서도 발생하며, 빈도 또한 비슷한 수준으로 증가하고 있습니다. 이메일 기반 공격의 주목할 만한 사례로는 마이크로소프트가 2021년 1월부터 추적해 온 NOBELIUM의 SolarWinds 공격이 있습니다. 이러한 공격은 전반적인 피싱 공격의 급증과 시기적으로 일치합니다. Sophos의 2021년 설문조사 조사에 따르면 응답자의 70%가 팬데믹 시작 이후 소속 조직에 대한 피싱 공격이 증가했다고 답했습니다.
이와 관련하여, 이메일 사용자로서 직원들은 위의 사례에서처럼 이메일 기반 피싱 공격 및 기타 공격에 대해 경각심을 가져야 합니다. 직원들은 발신자의 정당성부터 요청 목적까지 정보 요청을 더욱 신중하게 검토하고, 의심스러운 점이 있으면 담당 관리자에게 확인해야 합니다. 이러한 맥락에서, 인식 제고 교육 프로그램을 통해 인적 오류를 최소화하는 것은 상당한 효과를 가져올 수 있습니다.
3. 사기 및 소셜 미디어 마케팅
사이버 공격이 점차 심화된다는 이러한 개념을 뒷받침하는 또 다른 근거로, Phishlabs는 다음과 같은 보고서를 발표했습니다. 무려 47% 증가 소셜 미디어를 기반으로 한 공격에서, 예상대로 사기 공격이 가장 많이 발생했습니다. 이러한 결과는 소셜 미디어 마케팅이 여전히 비용 효율적인 주요 마케팅 활동으로 자리 잡고 있는 만큼, 디지털 마케팅 분야의 사이버 보안에 대한 우려를 제기합니다.
소셜 미디어를 이용한 공격은 일반적으로 수신자를 속이기 위해 신분을 위장한 후 랜섬웨어를 유포하는 수법을 포함합니다. 이러한 점에서 기업은 사이버 보안 교육을 강화하고 사고 대응 계획을 보완해야 합니다. 또한, 사용자는 회사 컴퓨터에 의심스러운 파일을 다운로드하지 않고 정보 요청 시 상사의 승인을 받아야 신분 위장 공격의 위험을 줄일 수 있습니다. 더불어, 취약하고 공유되는 비밀번호는 여전히 만연하여 사용자를 위험에 빠뜨리므로, 강력하고 다양한 비밀번호를 사용하는 것을 고려해야 합니다.
4. 콘텐츠 마케팅에서의 비밀번호 공격 및 무차별 대입 공격
콘텐츠 관리 시스템(CMS)에 대한 공격이 증가하면서 이러한 위험 증가 추세는 계속되고 있습니다. 특히 워드프레스와 관련하여 WordFence와 WPScan은 새로운 보안 취약점을 발견했습니다. 철저한 워드프레스 보안 보고서 2021년 8월에 발표된 보고서에 따르면 비밀번호 공격은 계속 증가할 것으로 예상되며, 무차별 대입 공격은 이미 두 배 이상 증가한 것으로 나타났습니다.
인식 교육 및 대응 계획은 차치하고라도, 콘텐츠 마케터들은 다행히도 이러한 측면에서 상대적인 이점을 가지고 있습니다. 그들이 일반적으로 활용하는 SEO 관련 관행들이 어느 정도 해결책을 제공하기 때문입니다. 무차별 대입 공격과 관련하여, 마케터들은 오래되고 불필요한 플러그인을 제거하고, 빈번한 백업 및 보안 검사를 수행하며, WordPress 보안 플러그인을 사용하여 잠재적인 취약점을 제한할 수 있습니다. 비밀번호 공격에 대해서는, 위의 보고서에서 강력한 비밀번호 사용, 2단계 인증(2FA) 사용, 사용하지 않을 때 XML-RPC 비활성화 등 "비밀번호 관리 모범 사례"를 제안하며 결론을 맺고 있습니다.
5. 전자상거래 분야의 랜섬웨어
마지막으로, 전자상거래 역시 사이버 보안 위험 증가에서 예외는 아닙니다. 오히려 그 반대입니다. WebScale은 다음과 같은 사실을 발견했습니다. 이 보고서는 보안이 여전히 전자상거래 업계의 주요 과제이며, 2020년에는 버진 미디어, 가민, 테슬라, 쇼피파이 등 "세계 유수의 브랜드들이 사이버 공격의 피해를 입었다"고 지적합니다. 안타깝게도 같은 데이터는 기업과 마케터 모두가 여전히 상대적으로 대비가 부족하다는 초기 주장을 뒷받침합니다.
이와 관련하여 마케터는 앞서 언급한 내용 외에도 다양한 보안 조치를 고려할 수 있습니다. 콘텐츠 전송 네트워크(CDN) 측면에서는 DDoS 공격에 대한 방어력을 강화하기 위해 다중 계층 보호 기능을 갖춘 광범위한 CDN을 선택할 수 있습니다. 서버 측면에서는 SSL 프로토콜을 강화하고, 강력한 보안 시스템과 방화벽을 도입하며, 잠재적 공격을 신속하게 식별하기 위해 보안 모니터링을 강화할 수 있습니다. 마지막으로 사용자 측면에서는 2단계 인증(2FA), 강력한 비밀번호, 맬웨어 방지 소프트웨어 및 유사한 보안 소프트웨어를 사용할 수 있습니다.
맺음말
요약하자면, 코로나19 이후 시대의 디지털 마케팅에서 사이버 보안 문제는 심각합니다. 악의적인 공격자들이 더욱 대담해지고 취약점을 악용하려는 시도가 끊이지 않는 만큼, 기업과 직원 모두 온라인 활동에 있어 경각심을 갖고 주의를 기울여야 합니다. 연구 결과에서 인적 오류가 주요 공격 경로로 지목되고 있는 만큼, 사이버 보안 교육은 강력한 자산이 될 수 있습니다.
___
by 닉 주르비치
출처 :ITWorldCanada.com






